Eventuele beveiliging kan daarna redelijk simpel aangepakt worden.
$filename = $_POST['filename'];
Blijkbaar wordt dit niet in de query gebruikt?
$sql = "SELECT Username, Niveau, Class, vor, When_Added, Offerweb FROM userwag WHERE Offerweb = '" . $filename . "';";
Het lijkt me wanneer je iemand helpt, je ook wijst op de gevaren in de code? Inplaats daarvan schrijf je een scriptje waarin dit ook maar overgeslagen wordt :D
Toevoeging op 17/11/2013 00:26:35:
Local Dev op 17/11/2013 00:16:16
Eventuele beveiliging kan daarna redelijk simpel aangepakt worden.
$filename = $_POST['filename'];
Blijkbaar wordt dit niet in de query gebruikt?
$sql = "SELECT Username, Niveau, Class, vor, When_Added, Offerweb FROM userwag WHERE Offerweb = '" . $filename . "';";
Het lijkt me wanneer je iemand helpt, je ook wijst op de gevaren in de code? Inplaats daarvan schrijf je een scriptje waarin dit ook maar overgeslagen wordt :D
Controleer altijd op de volgende punten:
- is het formulier echt verzonden op de website zelf
- escape alle data (vertrouw niemand)
Toevoeging op 17/11/2013 00:30:58:
[quote="Local Dev op 17/11/2013 00:16:16"]
Eventuele beveiliging kan daarna redelijk simpel aangepakt worden.
$filename = $_POST['filename'];
Blijkbaar wordt dit niet in de query gebruikt?
$sql = "SELECT Username, Niveau, Class, vor, When_Added, Offerweb FROM userwag WHERE Offerweb = '" . $filename . "';";
Het lijkt me wanneer je iemand helpt, je ook wijst op de gevaren in de code? Inplaats daarvan schrijf je een scriptje waarin dit ook maar overgeslagen wordt :D
Toevoeging op 17/11/2013 00:26:35:
[quote="Local Dev op 17/11/2013 00:16:16"]
Eventuele beveiliging kan daarna redelijk simpel aangepakt worden.
$filename = $_POST['filename'];
Blijkbaar wordt dit niet in de query gebruikt?
$sql = "SELECT Username, Niveau, Class, vor, When_Added, Offerweb FROM userwag WHERE Offerweb = '" . $filename . "';";
Het lijkt me wanneer je iemand helpt, je ook wijst op de gevaren in de code? Inplaats daarvan schrijf je een scriptje waarin dit ook maar overgeslagen wordt :D
Controleer altijd op de volgende punten:
- is het formulier echt verzonden op de website zelf
- escape alle data (vertrouw niemand)
Toevoeging op 17/11/2013 00:33:04:
Eventuele beveiliging kan daarna redelijk simpel aangepakt worden.
$filename = $_POST['filename'];
Blijkbaar wordt dit niet in de query gebruikt?
$sql = "SELECT Username, Niveau, Class, vor, When_Added, Offerweb FROM userwag WHERE Offerweb = '" . $filename . "';";
Het lijkt me wanneer je iemand helpt, je ook wijst op de gevaren in de code? Inplaats daarvan schrijf je een scriptje waarin dit ook maar overgeslagen wordt :D
Controleer altijd op de volgende punten:
- is het formulier echt verzonden op de website zelf
- escape alle data (vertrouw niemand)
Toevoeging op 17/11/2013 00:34:28:
Eventuele beveiliging kan daarna redelijk simpel aangepakt worden.
$filename = $_POST['filename'];
Blijkbaar wordt dit niet in de query gebruikt?
$sql = "SELECT Username, Niveau, Class, vor, When_Added, Offerweb FROM userwag WHERE Offerweb = '" . $filename . "';";
Het lijkt me wanneer je iemand helpt, je ook wijst op de gevaren in de code? Inplaats daarvan schrijf je een scriptje waarin dit ook maar overgeslagen wordt :D
Controleer altijd op de volgende punten:
- is het formulier echt verzonden op de website zelf
- escape alle data (vertrouw niemand)
Toevoeging op 17/11/2013 00:36:13:
Local Dev op 17/11/2013 00:16:16
Eventuele beveiliging kan daarna redelijk simpel aangepakt worden.
$filename = $_POST['filename'];
Blijkbaar wordt dit niet in de query gebruikt?
$sql = "SELECT Username, Niveau, Class, vor, When_Added, Offerweb FROM userwag WHERE Offerweb = '" . $filename . "';";
Het lijkt me wanneer je iemand helpt, je ook wijst op de gevaren in de code? Inplaats daarvan schrijf je een scriptje waarin dit ook maar overgeslagen wordt :D
Toevoeging op 17/11/2013 00:26:35:
Controleer altijd op de volgende punten:
- is het formulier echt verzonden op de website zelf
- escape alle data (vertrouw niemand)
Toevoeging op 17/11/2013 00:39:04:
lol, wanneer ik mijn bericht aanpas, wordt mijn eerder geplaatste bericht x * de herhaling ..
Toevoeging op 17/11/2013 00:40:41:
[quote="Local Dev op 17/11/2013 00:16:16"]
Eventuele beveiliging kan daarna redelijk simpel aangepakt worden.
$filename = $_POST['filename'];
Blijkbaar wordt dit niet in de query gebruikt?
$sql = "SELECT Username, Niveau, Class, vor, When_Added, Offerweb FROM userwag WHERE Offerweb = '" . $filename . "';";
Het lijkt me wanneer je iemand helpt, je ook wijst op de gevaren in de code? Inplaats daarvan schrijf je een scriptje waarin dit ook maar overgeslagen wordt :D
Controleer altijd op de volgende punten:
- is het formulier echt verzonden op de website zelf
- escape alle data (vertrouw niemand)
lol, wanneer ik mijn bericht aanpas, wordt mijn eerder geplaatste bericht x * de herhaling ..